BDU:2014-00330

Google Inc, АО "НППКТ", ООО «РусБИТех-Астра» Google Chrome, ОСОН ОСнова Оnyx, Astra Linux Special Edition

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2014-05-21

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Строка: AV:N/AC:L/Au:N/C:P/I:P/A:P
Официальное описание

Браузер Google Chrome содержит уязвимость, связанную с ошибками реализации класса SVGFontFaceElement. Эксплуатация уязвимости позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании или оказать иное воздействие на систему, путем удаления объекта SVGFontFaceElement

Технический анализ и план устранения

Рекомендация ФСТЭК

Обновление программного обеспечения до версии 35.0.1916.114 или выше

Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения webkit2gtk до версии 2.42.5-1~deb11u1.osnova1

Для Astra Linux Special Edition 4.7: обновить пакет webkit2gtk до 2.42.2-1~deb11u1+ci202311201532+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47

Для ОС Astra Linux Special Edition 1.7: обновить пакет webkit2gtk до 2.42.2-1~deb11u1+ci202311201532+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!